Ob ein Whistleblower-Anbieter als Auftragsverarbeiter im Sinne der Datenschutz-Grundverordnung (DSGVO) gilt, hängt davon ab, wie die Dienstleistung ausgestaltet ist. **Grundsätzliches:** Ei... [mehr]
Hier ist eine Checkliste, was Mitarbeiter an ihrem Arbeitsplatz beachten sollten, um DSGVO-konform zu arbeiten: **Checkliste: DSGVO-konformes Arbeiten am Arbeitsplatz** 1. **Vertraulichkeit wahren** - Keine personenbezogenen Daten offen liegen lassen (z. B. auf dem Schreibtisch, Drucker). - Bildschirmsperre aktivieren, wenn der Arbeitsplatz verlassen wird. - Gespräche über personenbezogene Daten nur in geschützten Bereichen führen. 2. **Zugriffsrechte beachten** - Nur auf Daten zugreifen, die für die eigene Arbeit notwendig sind (Need-to-know-Prinzip). - Keine Weitergabe von Zugangsdaten (Passwörter, Tokens) an Dritte. 3. **Sichere Passwörter verwenden** - Starke, individuelle Passwörter nutzen und regelmäßig ändern. - Passwörter niemals aufschreiben oder unverschlüsselt speichern. 4. **E-Mails und Datenübertragung** - Keine personenbezogenen Daten unverschlüsselt per E-Mail versenden. - Empfängeradressen sorgfältig prüfen (insbesondere bei sensiblen Daten). - Anhänge und Links in E-Mails auf Echtheit prüfen (Phishing-Gefahr). 5. **Datenträger und mobile Geräte** - USB-Sticks, Laptops und andere mobile Geräte verschlüsseln. - Geräte nicht unbeaufsichtigt lassen, insbesondere außerhalb des Büros. 6. **Dokumente und Akten** - Papierunterlagen mit personenbezogenen Daten sicher aufbewahren (z. B. in abschließbaren Schränken). - Nicht mehr benötigte Unterlagen datenschutzgerecht entsorgen (z. B. Schreddern). 7. **Software und Updates** - Nur genehmigte Software verwenden. - Regelmäßige Updates und Sicherheits-Patches installieren. 8. **Meldung von Datenschutzvorfällen** - Verdächtige Vorfälle oder Datenpannen sofort dem Datenschutzbeauftragten melden. 9. **Schulungen und Sensibilisierung** - An Datenschutz-Schulungen teilnehmen und aktuelle Informationen beachten. 10. **Transparenz und Betroffenenrechte** - Anfragen von Betroffenen (z. B. Auskunft, Löschung) an die zuständige Stelle weiterleiten. Weitere Informationen zur DSGVO findest du z. B. auf der offiziellen Seite der [Europäischen Kommission](https://ec.europa.eu/info/law/law-topic/data-protection_de).
Ob ein Whistleblower-Anbieter als Auftragsverarbeiter im Sinne der Datenschutz-Grundverordnung (DSGVO) gilt, hängt davon ab, wie die Dienstleistung ausgestaltet ist. **Grundsätzliches:** Ei... [mehr]
Eine Datenverarbeitung im öffentlichen Dienst ist nach der Datenschutz-Grundverordnung (DSGVO) rechtmäßig, wenn mindestens eine der in Art. 6 Abs. 1 DSGVO genannten Bedingungen erf&uum... [mehr]
Nach der Datenschutz-Grundverordnung (DSGVO) ist die Einwilligung der Kunden im Maklerbüro insbesondere in folgenden Fällen und nach bestimmten Vorschriften erforderlich: **1. Artikel 6 DSG... [mehr]
Nachweise über die Bearbeitung von Anfragen auf Auskunft, Berichtigung oder Löschung nach DSGVO werden in der Regel durch eine sorgfältige Dokumentation geführt. Die DSGVO verpflic... [mehr]
Ein DSGVO-Ordner dient dazu, bei Prüfungen durch Aufsichtsbehörden nachzuweisen, dass die Anforderungen der Datenschutz-Grundverordnung (DSGVO) eingehalten werden. Folgende Dokumente und Nac... [mehr]
Ja, das ist möglich und rechtlich zulässig. Nach der Datenschutz-Grundverordnung (DSGVO) hat jede betroffene Person das Recht auf Auskunft darüber, ob und welche personenbezogenen Daten... [mehr]
Ja, auch Verarbeitungstätigkeiten, die nur gelegentlich oder alle paar Jahre durchgeführt werden, müssen im Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO... [mehr]
Nach Art. 30 DSGVO (Datenschutz-Grundverordnung) müssen grundsätzlich alle Verarbeitungstätigkeiten, bei denen personenbezogene Daten verarbeitet werden, in das sogenannte Verzeichnis v... [mehr]
Der Begriff „Verarbeitung“ im Sinne der DSGVO (Datenschutz-Grundverordnung) ist in Art. 4 Nr. 2 DSGVO definiert. Verarbeitung bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren... [mehr]
Zur Erhebung einer Verarbeitungstätigkeit nach DSGVO (Datenschutz-Grundverordnung) werden typischerweise folgende Fragen gestellt, um die Anforderungen insbesondere aus Art. 30 DSGVO (Verzeichnis... [mehr]